一、 漏洞 CVE-2010-3749 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
RealNetworks的RealPlayer 11.0 through 11.1和RealPlayer SP 1.0 through 1.1中的浏览器插件实现允许远程攻击者向RecordClip方法传入参数,这允许远程攻击者将任意程序下载到客户端机器上,并通过RecordClip方法中的("双引号)参数执行该程序,也称为“参数注入”。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The browser-plugin implementation in RealNetworks RealPlayer 11.0 through 11.1 and RealPlayer SP 1.0 through 1.1 allows remote attackers to arguments to the RecordClip method, which allows remote attackers to download an arbitrary program onto a client machine, and execute this program, via a " (double quote) in an argument to the RecordClip method, aka "parameter injection."
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
RealNetworks RealPlayer RecordClip类函数代码注入漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
RealNetworks RealNetworks RealPlayer是美国RealNetworks公司开发的一套媒体播放器产品。该产品提供下载/转换视频(在网页中)、编辑视频、管理媒体文件等功能。 RealNetworks RealPlayer 11.0至11.1版本和RealPlayer SP 1.0至1.1版本中的browser-plugin实现中存在代码注入漏洞。远程攻击者可借助RecordClip类函数中参数的"(双引号)在客户端机器上下载任意程序并执行该程序。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
代码注入
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2010-3749 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2010-3749 的情报信息